
Gateway de acceso SSH autoalojado en Go con autenticación OIDC/LDAP, RBAC, MFA, grabación de sesiones, exportación de auditoría, cifrado en reposo, reglas de IP y aplicación de políticas.
GateKeeper es una puerta de enlace de acceso SSH autoalojada escrita en Go.
Actúa como una capa de control centralizada frente a SSH, proporcionando control de acceso, aplicación de MFA, grabación de sesiones, auditoría y aplicación de políticas --- todo entregado como un único binario con una interfaz web integrada.
Sin plano de control externo. Sin dependencia de SaaS.
GateKeeper no es un "bastion host" mínimo tradicional en el sentido clásico de jump-box endurecido.
En su lugar, es una puerta de enlace de acceso SSH diseñada para centralizar la autenticación, autorización y auditoría para entornos SSH.
El objetivo es el acceso controlado y la visibilidad --- no un modelo de SO endurecido sin servicios.
GateKeeper es funcional y se prueba activamente.
GateKeeper está diseñado para Linux. Linux es la plataforma de producción soportada.
Docker es la forma recomendada de ejecutar GateKeeper para implementaciones consistentes y seguras.
Las compilaciones para Windows y macOS pueden funcionar para desarrollo, pero las implementaciones de producción deben usar Linux.
git clone https://github.com/judsenb/gatekeeper.git
cd gatekeeper
make build
./gatekeeper
En la primera ejecución, abra:
docker compose up -d
SQLite es el predeterminado. Configure Postgres mediante variables de entorno si es necesario.
GateKeeper utiliza un archivo de configuración YAML con anulaciones por variables de entorno.
Variables de entorno comunes:
Si los archivos TLS están presentes, HTTP redirige a HTTPS. Los certificados se recargan automáticamente cuando se actualizan.
make build
make test
make cover
make check
Las pruebas utilizan SQLite en memoria. CI ejecuta linting, pruebas y comprobaciones de vulnerabilidades.
MIT